Cisco расширяет модельный ряд оборудования производимого в России

Cisco расширяет модельный ряд оборудования производимого в России

В декабре 2015 года в Твери на базе глобального контрактного производителя будет запущен процесс производства наиболее популярных моделей коммутаторов Cisco Catalyst серий 2960-Plus, 2960-X и 3850.

Cisco Catalyst 2960-Plus — новейшее поколение универсальных коммутаторов с технологией доступа Fast Ethernet и фиксированной конфигурацией. Эти устройства отличают высокая надежность и безопасность, что стало возможным благодаря проверенному временем системному дизайну и интегрированной поддержке концепции BYOD при использовании технологий Cisco TrustSec и 802.1x. Встроенная память Cisco Catalyst 2960-Plus увеличена в 2 раза, что позволит обновлять ПО коммутатора на протяжении длительного времени.

Cisco Catalyst 2960-X — линейка стекируемых коммутаторов с поддержкой технологии доступа Gigabit Ethernet. Модели Cisco Catalyst 2960-X обеспечивают коммутацию второго уровня и оснащены одним основным блоком питания с возможностью установки дополнительного, резервного источника питания. Данные коммутаторы снабжены 24 или 48 портами Gigabit Ethernet, поддерживают технологии Power over Ethernet/Power over Ethernet Plus (PoE/PoE+) и четыре канала Gigabit Ethernet Small Form-Factor Pluggable (SFP) или два канала 10 Gigabit Ethernet Small Form-Factor Pluggable Plus (SFP+).

Эта платформа разработана с целью сокращения операционных затрат и совокупной стоимости владения. Она обеспечивает защиту инвестиций благодаря возможности смешанного стекирования FlexStack+ с коммутаторами Cisco Catalyst 2960-S и 2960-SF. С помощью технологии Netflow Lite производится интеллектуальный мониторинг приложений и пользователей на всех интерфейсах Catalyst 2960-X. Данная функция позволяет централизованным системам безопасности обнаруживать и предупреждать возможные угрозы там, где ранее это считалось невозможным — на уровне доступа.

Коммутаторы нового поколения Catalyst 2960 серий Plus и X меняют представление о том, насколько простым может быть процесс внедрения нового решения в сеть. Благодаря технологии Cisco Catalyst Smart Operations коммутатор при первом же включении в сеть автоматически получает программное обеспечение и рабочую конфигурацию, а при подключении к нему нового устройства самостоятельно определяет его тип и применяет оптимальные настройки безопасности и качества обслуживания QoS.

Используя такие технологии, как Cisco EnergyWise и Energy Efficient Ethernet, коммутаторы Catalyst 2960 серий Plus и X обеспечивают лучшую в своем классе энергоэффективность, а механизм Switch Hibernation Mode позволяет в отдельных случаях добиться радикального сокращения энергопотребления с экономией электроэнергии до 80 %.

Коммутатор Cisco Catalyst 3850 — революционный продукт Cisco с технологией доступа Gigabit Ethernet, объединивший в одном устройстве технологии проводной коммутации и контроллера беспроводного доступа. Отличительные особенности устройства:

  • функция динамической маршрутизации (обеспечивает пропускную способность до 480 Гбит/c, поддержку стекирования подсистемы электропитания StackPower и современного стандарта 802.11ac);
  • конвергированные проводной и беспроводной доступы (пропускная способность беспроводной сети до 40 G, поддержка до 50 точек доступа и до 2000 беспроводных клиентов на коммутатор или стек);
  • распределенные интеллектуальные сервисы в проводных и беспроводных сетях (набор средств Smart Operations, обеспечение безопасности, управление политиками, мониторинг и контроль приложений и прочее);
  • платформа Cisco Open Network Environment (в основе коммутатора Cisco Catalyst 3850 лежит новая микросхема обеспечения унифицированного доступа на уровне данных ASIC с возможностью программирования и защиты инвестиций для будущих функций и интеллектуальных сервисов).

Локальная продукция Cisco пользуется большим спросом у росссийских заказчиков. К настоящему времени им отгружено около 545 тысяч таких устройств Cisco.

Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

Сентябрьское обновление KB5124008 для Windows 11, похоже, принесло администраторам новый аттракцион: установи патч безопасности и останься без удалённого доступа. Пользователи сообщают, что после обновления перестаёт работать Always On VPN с аутентификацией по сертификатам.

Проблему обнаружили на компьютерах с Windows 11 версий 24H2 и 25H2, подключённых к серверам RRAS и NPS под управлением Windows Server 2019. VPN-профили в затронутой инфраструктуре развёртывались через Microsoft Intune.

Автор сообщения на Microsoft Learn утверждает, что сбой удалось стабильно воспроизвести на нескольких устройствах. До установки KB5124008 соединение работает, после обновления — перестаёт, а удаление патча и перезагрузка возвращают VPN к жизни.

Независимый консультант Microsoft Learn предположил, что обновление изменило сетевой стек или обработку сертификатов IPsec. Судя по наблюдениям, ошибка возникает на этапе согласования сертификата во время VPN-подключения, из-за чего сотрудники могут полностью потерять корпоративный удалённый доступ.

Официально Microsoft пока не признала регрессию известной проблемой KB5124008 и не выпустила исправление. Поэтому говорить о массовом сбое рано: сейчас информация основана на пользовательском отчёте и ответе независимого консультанта, а не на заявлении компании.

Администраторам предлагают временно приостановить распространение обновления через WSUS или Intune и открыть обращение в поддержку Microsoft, приложив журналы VPN-клиентов и NPS. Если удалить патч нельзя из-за требований безопасности, можно попробовать перевести затронутые профили на EAP-TLS, однако стабильность такого обходного пути не гарантируется.

RSS: Новости на портале Anti-Malware.ru